Andreas Nolden descubrió un error en las rutinas de decodificación en qt4-x11, un entorno de bibliotecas de GUI en C++, que podía permitir que los atacantes remotos ejecutasen ataques de guiones en el sitio (XSS) y de travesía de directorio mediante secuencias largas que decodifican metacaracteres peligrosos.
Para la distribución estable (etch), este problema se ha corregido en la versión 4.2.1-2etch1.
Para las distribuciones testing e inestable (lenny y sid, respectivamente), este problema se ha corregido en la versión 4.2.2-2.
Le recomendamos que actualice el paquete qt4-x11.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.